iPhone でスイッチからネットワークマップを作る
iPhone や iPad の NetBlade のスキャンを、どの機器がどのスイッチのポートにつながっているかのマップに。管理型スイッチの SNMP と手動の修正で作ります。
デバイスの一覧は、ネットワークに誰がいるかを教えてくれます。マップは、それらがどこにつながっているかを教えてくれます。NetBlade は同じスキャンからマップを作り、管理型スイッチから SNMP で読み取った構成を加え、スイッチが証明できない部分はあなたが修正できるようにします。この記事では、スイッチに必要な準備、マップの作り方、手で修正する方法を説明します。
始める前に
- ルーターで SNMP が動作している保存済みネットワーク。これによりデバイスに MAC アドレスが付きます。ルーターから SNMP で MAC とメーカーを取得する をご覧ください。
- 本物のツリーを作るには、スキャンするサブネット内に管理用 IP アドレスを持ち、SNMP が有効になっている 1 台以上の管理型スイッチ。
- iPhone では、マップと SNMP は無料です。
注: 管理型スイッチのない家庭のネットワークでは、マップはルーターを中心にした星形になります。これは単一セグメントのありのままの姿で、マップが壊れているわけではありません。
1. マップの作られ方を理解する
NetBlade は 3 つの層で動作し、各層はその前の層を上書きします。
- 星形。 すべてのデバイスがゲートウェイにぶら下がります。描くのに十分なほど、常に正しい形です。
- SNMP による再構成。 LLDP によって、どのスイッチがどのスイッチにつながっているかがわかり、基幹部分ができあがります。スイッチのブリッジ転送テーブル(各ポートがどの MAC アドレスを学習したかの一覧)によって、各デバイスが差し込まれているポートの下に配置されます。
- あなたの修正。 手で設定したものは両方より優先され、そのネットワーク用に保持されます。
MAC アドレスが重要なのはこのためです。デバイスは、スイッチのテーブル内の MAC と照合して配置されます。MAC のないデバイスは配置できません。
2. スイッチを準備する
管理型スイッチごとに、その管理ページで次の操作を行います。
- スキャンで見つかるように、スマートフォンと同じサブネット内の管理用 IP アドレスを設定します。
- 読み取り専用のコミュニティ、または読み取り専用の v3 ユーザー(認証は SHA または MD5、プライバシーは AES または DES)で SNMP を有効にします。
- スイッチが LLDP に対応していれば、有効にします。これにより NetBlade はスイッチ間のリンクを直接見ることができます。
スイッチがルーターと同じ SNMP の認証情報を使っている場合、NetBlade で行うことは他にありません。スイッチが異なる認証情報を使っている場合は、次のようにします。
- LAN の一覧でスイッチをタップして詳細を開きます。
- 「資格情報(この機器)」を開き、その SNMP の認証情報を入力します。
マップは、デバイス固有の認証情報があればそれを使い、なければネットワークの認証情報を使います。
ヒント: 管理ページのないアンマネージドスイッチは IP アドレスを持たず SNMP も話さないため、どのツールからも見えません。その先につながっているデバイスは、そのスイッチが差し込まれている管理型スイッチまたはルーターの下に表示されます。IP を持つアクセスポイントは、手順 4 で示すように手で昇格できます。
3. マップを作る
- LAN タブからネットワークをスキャンします。
- 「List」/「マップ」の切り替えで「マップ」を選びます。
- NetBlade が SNMP でデバイスに問い合わせる間、待ちます。右上にスピナーが表示されます。
- 構成を作り直したいときは、いつでも「再構築」をタップします。スキャン全体ではなく、SNMP の処理だけをやり直します。
上部の切り替えで、グラフとインデント付きのツリーの 2 つの表示を選べます。大きなネットワークではツリーのほうが読みやすく、行の矢印をタップすると枝を折りたためます。
4. 手で修正する
任意のノードをタップします。デバイスの名前、アドレス、種類と、次の操作を含むパネルが開きます。
- 「詳細を開く」:デバイスのページに移動します。
- 「スイッチとして設定」または「スイッチではない」:このデバイスが、他のデバイスがぶら下がれるインフラ機器かどうかを NetBlade に伝えます。アクセスポイント、IP を持つアンマネージドスイッチ、NetBlade の推測が外れたデバイスに使います。
- 「接続先…」:このデバイスがどのスイッチまたはゲートウェイに差し込まれているかを選びます。
- 「切り離す」:手動で設定したリンクを削除し、NetBlade に改めて判断させます。
修正はデバイスごと、ネットワークごとに保存されるため、次のスキャンや次の「再構築」のあとも残ります。
注: ゲートウェイとこの iPhone は編集できません。MAC のないデバイスには「MAC が利用できません — このデバイスはマップに配置できません。」と表示されます。
うまくいったか確認する
- すべてがルーターにぶら下がるのではなく、各管理型スイッチの下に、そのスイッチに差し込まれたデバイスが表示されます。
- 「SNMP に応答した管理型スイッチがありません — このネットワークは単一セグメントです」というメッセージが消えます。
- スイッチの詳細を開き、「SNMP で機器に問い合わせる」でインターフェースと VLAN が表示されます。インターフェースをタップすると、リアルタイムの通信量が表示されます。
うまくいかないときは
- 星形のままで、単一セグメントのメッセージが表示される。 SNMP に応答したスイッチがありません。スイッチがそもそも LAN の一覧に表示されているか、SNMP が有効か、認証情報が一致しているかを確認してください。ツール › SNMP でテストできます。
- スイッチは応答するが、デバイスがその下に配置されない。 おそらくそれらのデバイスには、NetBlade 上で MAC がありません。先にルーターの SNMP を設定してください。
- 一部のデバイスが間違ったスイッチの下に表示される。 デバイスが通信しなくなると、転送テーブルは変化します。「接続先…」で修正してください。あなたの選択は保持されます。
- 2 台目のスイッチが、1 台目のスイッチではなくルーターにぶら下がっている。 LLDP がないと、NetBlade はスイッチ間のリンクを見られないことがあります。両方で LLDP を有効にするか、手でつないでください。
- ネットワークの変更がマップに反映されない。 「再構築」をタップしてください。